PT-2026-42850 · Microsoft · Sharepoint Server
Meow
·
Publicado
2026-05-21
·
Atualizado
2026-06-12
·
CVE-2026-45659
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft SharePoint Server Subscription Edition versões anteriores a 16.0.19725.20280
Microsoft SharePoint Server 2019 versões anteriores a 16.0.10417.20128
Microsoft SharePoint Enterprise Server 2016 versões anteriores a 16.0.5552.1002
Description
Existe um problema no Microsoft Office SharePoint devido à desserialização de dados não confiáveis. A desserialização é o processo de converter um fluxo de dados de volta em um objeto. Esta falha permite que um invasor autenticado com permissões de Site Member execute código arbitrário remotamente através da rede sem a necessidade de privilégios elevados.
Recommendations
Atualizar o SharePoint Server Subscription Edition para a build 16.0.19725.20280.
Atualizar o SharePoint Server 2019 para a build 16.0.10417.20128.
Atualizar o SharePoint Enterprise Server 2016 para a build 16.0.5552.1002.
Correção
DoS
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sharepoint Server